关闭导航

最新作品GO>

可在模板设置处进行设置

模板排行GO>

可在模板设置处进行设置

阅读排行GO>

可在模板设置处进行设置

联系博主GO>

可在模板设置处进行设置

CVE-2024-45784: Apache Airflow 漏洞暴露日志中的敏感数据
一念悟道 2024-11-18 24 0

流行的工作流管理平台 Apache Airflow 中的一个漏洞可能会无意中暴露敏感的配置数据,从而危及系统安全。 该漏洞被追踪为 CVE-2024-45784,CVSS 得分为 7.5(高严重性),

研究人员曝光利用 Microsoft Visio 文件的两步式网络钓鱼技术
一念悟道 2024-11-18 26 0

Perception Point 的最新发现揭露了一种先进的两步式网络钓鱼技术,该技术利用 Microsoft Visio 文件(.vsdx)和 SharePoint 发起极具欺骗性的凭证盗窃活动。

CVE-2024-8856:WP Time Capsule 插件漏洞使得超 20,000 个网站面临被完全接管的风险
一念悟道 2024-11-18 20 0

流行的 WordPress 备份插件 WP Time Capsule 存在一个严重漏洞,导致 20,000 多个网站容易被完全接管。 该漏洞(CVE-2024-8856)由安全研究员Rein Dael

Glove Stealer 恶意软件绕过 Chrome 加密,窃取敏感数据
一念悟道 2024-11-18 27 0

Gen Digital 公司的高级恶意软件研究员 Jan Rubín 最近分析发现,一种名为 Glove Stealer 的新型恶意软件是一种针对大量浏览器数据和本地安装的应用程序的强力信息窃取程序。

Thala 追回了因 v1 挖矿漏洞造成的 $25.5M 加密货币
一念悟道 2024-11-18 28 0

在执法部门和加密侦探迅速追踪到黑客之后,去中心化金融公司 Thala Labs 追回了从其一份养殖合约中窃取的 2550 万美元流动性池代币。 Thala在11月16日的一篇文章中透露,11月15日,

Apache Traffic Server 在最新版本中修补关键漏洞
一念悟道 2024-11-18 24 0

阿帕奇软件基金会(Apache Software Foundation)发布了阿帕奇流量服务器(Apache Traffic Server)的安全更新,解决了可能使用户遭受一系列网络攻击的三个关键漏洞

PXA Stealer: 新恶意软件以欧洲和亚洲各国政府和教育机构为目标
一念悟道 2024-11-18 29 0

思科塔洛斯(Cisco Talos)最近发现了一个针对欧洲和亚洲政府和教育部门敏感信息的复杂网络活动。该活动由一个讲越南语的威胁分子操纵,利用一种名为 “PXA Stealer ”的新型信息窃取恶意软

CVE-2024-10217 & CVE-2024-10218: TIBCO Hawk 面临重大安全风险
一念悟道 2024-11-18 32 0

著名的企业集成和管理软件供应商 TIBCO 针对影响其 Operational Intelligence Hawk 平台的两个关键漏洞发布了紧急安全公告。这两个漏洞被识别为 CVE-2024-1021

PostgreSQL 发布安全更新解决多个漏洞
一念悟道 2024-11-18 23 0

PostgreSQL 全球开发小组发布了一个重要更新,以解决这个流行的开源数据库系统所有支持版本中的四个安全漏洞。这包括 17.1、16.5、15.9、14.14、13.17 和 12.21 版本。强

360与云南电信战略携手,共铸“两亚信息大通道”安全基石
一念悟道 2024-11-15 23 0

11月13日,360集团与中国电信云南公司正式签署战略合作协议。双方将围绕数字安全、人工智能、政企ICT项目等方向开展深度合作,共同打造优势互补、资源共享的服务生态链,在提升双方在各自领域经济效益与社